Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
أكبر هجوم على سلسلة التوريد في التاريخ يستهدف مستخدمي العملات الرقمية من خلال حزم JavaScript المخترقة

أكبر هجوم على سلسلة التوريد في التاريخ يستهدف مستخدمي العملات الرقمية من خلال حزم JavaScript المخترقة

CryptoSlateCryptoSlate2025/09/09 00:22
عرض النسخة الأصلية
By:Gino Matos

يستهدف هجوم إلكتروني جديد العملات المشفرة من المستخدمين بشكل صامت أثناء المعاملات، في حادثة وصفها باحثو الأمن بأنها أكبر هجوم على سلسلة التوريد في التاريخ.

أفاد موقع BleepingComputer أن القراصنة اخترقوا حسابات صيانة حزم NPM عبر رسائل تصيد إلكتروني وحقنوا برمجيات خبيثة تسرق العملات المشفرة.

استهدف الهجوم مطوري JavaScript برسائل بريد إلكتروني احتيالية تبدو وكأنها صادرة من “support@npmjs.help”، وهو نطاق منتحل يقلد سجل NPM الشرعي.

حذرت رسائل التصيد الصيانة من أن حساباتهم ستُقفل في 10 سبتمبر، ما لم يقوموا بتحديث بيانات المصادقة الثنائية الخاصة بهم عبر رابط خبيث.

نجح المهاجمون في اختراق 18 حزمة JavaScript مستخدمة على نطاق واسع، مع إجمالي تنزيلات أسبوعية يتجاوز 2.6 مليار.

تتضمن المكتبات المخترقة أدوات تطوير أساسية مثل “chalk” (300 مليون تنزيل أسبوعياً)، و“debug” (358 مليون)، و“ansi-styles” (371 مليون)، مما يؤثر فعلياً على كامل نظام JavaScript البيئي.

استهداف العملات المشفرة

تعمل الشيفرة الخبيثة كأداة اعتراض قائمة على المتصفح، تراقب حركة مرور الشبكة بحثاً عن معاملات العملات المشفرة عبر شبكات Ethereum وBitcoin وSolana وTron وLitecoin وBitcoin Cash.

عندما يبدأ المستخدمون تحويل العملات المشفرة، تقوم البرمجية الخبيثة باستبدال عناوين محافظ الوجهة بصمت بحسابات يتحكم بها المهاجمون قبل توقيع المعاملة.

شرح باحث الأمن في Aikido Security، Charlie Eriksen:

“ما يجعلها خطيرة هو أنها تعمل على عدة طبقات: تغيير المحتوى المعروض على المواقع، العبث باستدعاءات API، والتلاعب بما تعتقد تطبيقات المستخدمين أنها تقوم بتوقيعه.”

حذر المدير التقني لشركة Ledger، Charles Guillemet، مستخدمي العملات المشفرة من التهديد المستمر، مشيراً إلى أن نظام JavaScript البيئي قد يكون مخترقاً نظراً لأرقام التنزيل الضخمة.

يظل مستخدمو المحافظ الصلبة محميين إذا تحققوا من تفاصيل المعاملة قبل التوقيع، بينما يواجه مستخدمو المحافظ البرمجية خطراً أكبر. نصح Guillemet:

“إذا لم تكن تستخدم محفظة صلبة، امتنع عن إجراء أي معاملات على السلسلة في الوقت الحالي.”

وأشار أيضاً إلى عدم اليقين بشأن ما إذا كان بإمكان المهاجمين استخراج عبارات البذور مباشرة من المحافظ البرمجية.

استهداف متطور

يمثل الهجوم استهدافاً متطوراً لسلسلة التوريد حيث يخترق المجرمون بنية التطوير التحتية الموثوقة للوصول إلى المستخدمين النهائيين.

من خلال التسلل إلى حزم يتم تنزيلها مليارات المرات أسبوعياً، حصل المهاجمون على وصول غير مسبوق إلى تطبيقات العملات المشفرة وواجهات المحافظ.

حدد موقع BleepingComputer بنية التصيد التي تقوم بتسريب بيانات الاعتماد إلى “websocket-api2.publicvm.com”، مما يوضح الطبيعة المنسقة للعملية.

تأتي هذه الحادثة بعد اختراقات مماثلة لمكتبات JavaScript طوال عام 2025، بما في ذلك هجوم يوليو على “eslint-config-prettier”، الذي كان لديه 30 مليون تنزيل أسبوعياً، واختراقات مارس التي أثرت على عشرة مكتبات NPM شهيرة.

ظهر هذا المنشور لأول مرة على CryptoSlate تحت عنوان أكبر هجوم على سلسلة التوريد في التاريخ يستهدف مستخدمي العملات المشفرة من خلال حزم JavaScript المخترقة.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

MetaPlanet و Convano تشتريان المزيد من Bitcoin

كشفت Metaplanet وConvano عن خطط جديدة للاستحواذ على Bitcoin بقيمة تزيد عن 150 مليون دولار، مما يؤكد تزايد الثقة في العملات الرقمية كأصول خزينة بين الشركات اليابانية التي تواجه مخاطر العملة وعدم اليقين السياسي.

BeInCrypto2025/09/09 07:43
MetaPlanet و Convano تشتريان المزيد من Bitcoin

أسهم Eightco ترتفع بشكل كبير بسبب خطوة Worldcoin Treasury ودعم BitMine

ارتفع سهم Eightco بشكل كبير بعد إعلانها عن اختيار Worldcoin كأصل رئيسي لخزينتها وتأمين استثمار بقيمة 20 مليون دولار من BitMine. هذه الخطوة أثارت نقاشاً أوسع حول خزائن الشركات من العملات الرقمية ورموز الهوية الرقمية.

BeInCrypto2025/09/09 07:43
أسهم Eightco ترتفع بشكل كبير بسبب خطوة Worldcoin Treasury ودعم BitMine

كازاخستان تدفع نحو إنشاء احتياطي وطني للعملات الرقمية بحلول عام 2026

ستطلق كازاخستان احتياطي عملات رقمية حكومي وقانون الأصول الرقمية بحلول عام 2026. يروج الرئيس توكاييف لاعتماد التينغي الرقمي، ويكشف عن CryptoCity، ويشرف على أول ETF فوري للبيتكوين في آسيا الوسطى لتعزيز الابتكار المالي.

BeInCrypto2025/09/09 07:43

٧.٤ تريليون دولار تنتظر على الهامش مع اقتراب خفض سعر الفائدة من الاحتياطي الفيدرالي: هل ستستفيد العملات الرقمية؟

يبلغ إجمالي الأموال الموجودة في صناديق السوق النقدي مستوى قياسيًا قدره 7.4 تريليون دولار، لكن تخفيضات أسعار الفائدة المتوقعة من الاحتياطي الفيدرالي قد تعيد توجيه رأس المال نحو الأصول ذات المخاطر، مما يجعل سوق العملات المشفرة في وضع جيد للاستفادة من ذلك.

BeInCrypto2025/09/09 07:42
٧.٤ تريليون دولار تنتظر على الهامش مع اقتراب خفض سعر الفائدة من الاحتياطي الفيدرالي: هل ستستفيد العملات الرقمية؟